CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

virus trojan.peacomm

EvilElf
EvilElf
Niveau 10
18 mai 2007 à 16:46:48

Bonjour,

vazerty57, nouveau master ? :sournois:

On va finir le boulot.

:d) Tu as deux antivirus installé sur ta machine, désinstalle Norton et garde Avast.

:d) Relance Hijackthis et coche les lignes ci dessous :

O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

Ferme toutes les fenêtres sauf Hijackthis et clique sur "Fix Checked".

:d) Télécharge OTMoveIt (de Old_Timer) sur ton bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

  • Double-clique sur OTMoveIt.exe
  • Vérifie que la case "Unregister Dll´s and Ocx´s" soit bien cochée.
  • Copie le texte ci-dessous, et colle le dans le cadre dans OTMoveIt appelé "Paste List of Files/Folders to be moved".

C:\WINDOWS\system32\rpcc.dll

  • Clique sur MoveIt!.
  • Quand le résultat apparaît dans le cadre Results, clique sur Exit.
  • Puis redémarre le PC.
  • Enfin, envoie le rapport de OTMoveIt situé dans C:\_OTMoveIt\MovedFiles.

:d) Télécharge AVG anti-spyware et installe le :

http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31851.html

Tuto:
http://www.malekal.com/tum/tutorial_AVG_AntiSpyware.php

- Redémarre en mode sans échec.
- Ensuite lance AVG et clique sur « Analyse » puis sur le sous-onglet Paramètres
- Dans Comment Réagir ? Choisis Quarantaine.
- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
- le scan démarre.

Quand le scan touche à sa fin, clique sur Appliquer toutes les actions, les éléments sont alors déplacé en quarantaine.
Enfin, clique sur Enregistrer le rapport d´analyse, enregistre le sur le bureau et poste le ici.

:d) Reposte un log Hijackthis.

++

Vazerty57
Vazerty57
Niveau 10
18 mai 2007 à 16:49:02

:rire: il faut bien aider ces pauvres gens pendant que tu es pas là :ok:

EvilElf
EvilElf
Niveau 10
18 mai 2007 à 16:50:58

T´as raison :o))

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 17:44:43

voici le rapport d´analyse avec AVG:
AVG Anti-Spyware - Rapport d´analyse

--------------------------------------------------
-------

+ Créé à: 17:42:57 18/05/2007

+ Résultat de l´analyse:

C:\System Volume
Information\_restore{751238CC-FEB5-4605-9EA9-B441E
BD3D66D}\RP256\A0024197.exe -> Dialer.CapreDeam.p : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume
Information\_restore{751238CC-FEB5-4605-9EA9-B441E
BD3D66D}\RP256\A0023920.exe -> Proxy.Wopla.ag : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Barbier Jérôme\Cookies\barbier jérôme@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

Fin du rapport

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 17:46:57

et voici le hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:45:37, on 18/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\WinRAR\WinRAR.exe

D:\DOCUME~1\BARBIE~1\LOCALS~1\Temp\Rar$EX00.797\Hi
jackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] C:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 17:57:26

alors qu´est ce que ça donne ?

Vazerty57
Vazerty57
Niveau 10
18 mai 2007 à 17:59:53

tu as encore tes 2 antivirus (désolé, pas vu avant)

comme dit evilelf, desinstalle norton dans ajout/supression de programme

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 18:07:21

oui mais ça m´affiche une erreur quand je veux modifier ou suprimer norton ! mais de toute façon je ne croit pas qu´il soit actif vu que je ne l´ai jamais activé... mais sinon j´ai encore mon virus ? :snif:

Vazerty57
Vazerty57
Niveau 10
18 mai 2007 à 18:11:23

en tout cas norton se charge au démarrage donc il te bouffe des ressources inutilement (beaucoup en plus), de plus il y a quand même un risque de conflit avec avast, donc essaye de le suprimer avec la désinstallation de norton.

pour les virus ça doit être bon je pense

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 18:14:27

ok je vais essayer de le supprimer ! en tout cas merci encore pour le virus ! je sais pas ce qe j´aurais fait sans un coup de main ! :merci:

roi-de-carreau
roi-de-carreau
Niveau 5
18 mai 2007 à 18:15:16

Je crois que t´auras besoin de ceci :

http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2005033108162039

EvilElf
EvilElf
Niveau 10
18 mai 2007 à 19:50:07

Re :)

Si si désinstalle Norton très important.
Ensuite télécharge et installe EasyCleaner et nettoies ta base de registre (ne pas utiliser la fonction doublon !)

J´attends le rapport OTMovelt aussi :sarcastic:

:d) Désactives ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : coche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

:d) Puis réactive ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : décoche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

:d) Ensuite crée un nouveau point de restauration :
Menu démarrer / tous les programmes / accessoires / outils système / restauration du système / "créer un nouveau point de restauration"

:d) Après avoir fais tout ceci la procédure ci dessous, reposte un log Hijackthis.

++

nickellegdi
nickellegdi
Niveau 10
18 mai 2007 à 20:00:34

Méthode pour supprimer norton :

http://forum.zebulon.fr/index.php?act=st&f=38&t=57795

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 20:45:53

voici le resultat de OTmovelt:
File/Folder C:\WINDOWS\system32\rpcc.dll not found.
File/Folder not found.

Created on 05/18/2007 20:43:54

EvilElf
EvilElf
Niveau 10
18 mai 2007 à 20:55:29

Fais la suite :ok:

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 20:58:54

voila le nouveau hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:57:19, on 18/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe

D:\DOCUME~1\BARBIE~1\LOCALS~1\Temp\Rar$EX00.562\Hi
jackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

par contre je n´arrive vraiment pas a supprimer norton !

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 22:21:51

alors ça donne quoi ?

EvilElf
EvilElf
Niveau 10
18 mai 2007 à 22:42:37

Re :)

Tu as bien désinstallé Norton, seulement l´enfoiré il laisse des traces !

:d) Relance Hijackthis et coche les lignes ci dessous :

O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

Ferme toutes les fenêtres sauf Hijackthis et clique sur "Fix Checked".

:d) Supprime tout les fichiers/dossiers que je t´ai fais téléchargé sauf AVG anti-Spyware qui peut être gardé, seulement, au bout d´un période de 30 jours, tu ne bénéficiera plus de la protection résident, néanmoins il est toujours utile pour faire des scans. :ok:

:d) Télécharge et installe CleanUp!
http://www.stevengould.org/downloads/cleanup/CleanUp40.exe

- Lance CleanUp!
- Clique sur le bouton Option.
- Dans Quick Setup, vérifie que la flèche soit en face de Standard CleanUp! Si ce n´est pas le cas, fais le.
- Décoche la case située devant Enable sounds.
- Clique sur OK.
- Clique sur le bouton CleanUp!
- Lorsque le message "Initial CleanUp! done. Now restart Windows to complete CleanUp!" apparaît, clique sur le bouton Close.
- Enfin, à la fenêtre de redémarrage, clique sur Oui.

__________________________________________________

C´est bon on a fini, bonne soirée ++

yasopp11
yasopp11
Niveau 3
18 mai 2007 à 23:42:28

ok merci beaucoup pour ton coup de main ! par contre j´ai une derniere question ! les fichier que tu m´a fait mettre en quarantaine avec AVG anti-spyware, je peut les supprimer definitivement ou je les laisse en quarantaine et il ne risque quand meme plus rien (meme aprés les 30 jour d´efficacité de AVG anti-spyware) ?
encore merci pour tout ! a plus ! :ok:

EvilElf
EvilElf
Niveau 10
19 mai 2007 à 12:54:43

Bonjour :)

Oui vas y supprime les. Tu ne risque plus, non, il n´y a jamais de risque 0, mais ton système est propre maintenant :ok:

Je te conseille d´installer un pare feu aussi, voici quelques logiciels bon pour ta sécurité, personnellement, un pare feu et un antivirus me suffisent. Une bonne conduite sur le net et tout va très bien :-)

__________________________________________________

Utiliser un Antivirus avec une protection résidente et un pare feu (firewall). Ne pas installer plusieurs antivirus en même temps et ne pas garder le pare-feu de Windows qui est une véritable passoire...
Utiliser Mozilla Firefox au lieu de Internet Explorer. Ce navigateur est plus rapide, plus sécurisé et plus facile d´utilisation ! Mais ceci ne doit en aucun cas signifier la désinstallation d´Internet Explorer qui est nécessaire pour les scans en ligne et pour certains sites.

Antivirus au choix :

- Avast :
http://www.clubic.com/telecharger-fiche11113-avast-.html
Tuto :
http://www.pcentraide.com/index.php?showtopic=120

- Antivir :
http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition-7.html
Tuto :
http://speedweb1.free.fr/frames2.php?page=tuto5

- AVG Free :
http://www.clubic.com/telecharger-fiche10997-avg-antivirus.html

Pare feu (= Firewall) :

- Zone Alarme :
http://www.clubic.com/telecharger-fiche10494-zonealarm.html
Tuto :
http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tutorial_zonealarm-323293/messages-1.html
Note : Si vous utilisez Avast avec ce firewall, désactivez toutes les fonctions de ce dernier sauf la fonction firewall, les deux rentrant en conflit.

- Kerio :
http://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
Tuto :
http://www.pcentraide.com/index.php?showtopic=110

- Jetico :
http://www.clubic.com/telecharger-fiche13864-jetico-personal-firewall.html

AntiSpyware :

- AVG Anti Spyware :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31851.html
Tuto :
http://www.malekal.com/tum/tutorial_AVG_AntiSpyware.php
Note : AVG est très performant et facile d´utilisation. Mais c´est une version d´essai d´un mois, après avoir passé le délai il vous faudra payer pour l´utiliser complètement. Malgrès tout, il est possible de continuer à l´utiliser gratuitement mais vous n´aurez pas la protection résidente, vous pourrez néanmoins vous en servir pour scanner votre PC.

- Ad Aware :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
Pack Français :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/25543.html
Note : Très bon anti-spyware gratuit, mais sans protection résidente. Préférez néanmoins AVG pour les scan.

- Spybot Search & Destroy :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
Tuto (de moi) :
Téléchargez le et installez le.
Cliquez sur l´onglet "Spybot-S&D" puis sur "MAJ" et sur "Recherche de mise à jour". Effectuez une analyse via l´icône "Search & Destroy" puis avec le bouton "Vérifier tout". A la fin du scan, le logiciel montre les problèmes détectés.
/!\ Seul ceux affichés en rouge doivent être corriger /!\
Cliquez sur "Corriger les problèmes".
Maintenant nous allons le paramétrer :
Cliquez sur l´onglet Outils puis passez en mode avancé et cochez les cases :
Effaceur de sécurité, Resident, ActiveX, BHOs, Ajustement IE, Liste des tâches et Démarrage système.
Ferme le logiciel qui vous protègera en temps réel.

- SpywareBlaster :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/28872.html
Tuto (de moi) :
Téléchargez et installez SpywareBlaster. Cliquez sur "Protection" puis sur le nom du navigateur que vous utilisez. Cochez "Prevent the installation of ActiveX" et "Prevent Spyware", cochez les entrées n´étant pas dans la Block List puis cliquez sur "Protect Against checked items". Cliquez ensuite sur "Restricted Sites" et cochez "Restricted the action", cliquez enfin sur le bouton "Protect against checked items".

Nettoyeurs :

- Ccleaner (fichier temporaires) :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
Avant de cliquer sur le bouton "installer", décochez toutes les "options supplémentaires". Ensuite, cliquez sur "Options", "Avancé" et décochez la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Cliquez sur l´onglet "Nettoyeur" puis sur "Lancer le Nettoyage".

- EasyCleaner (base de registre) :
http://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
/!\ Ne pas utiliser la fonction doublons /!\

- Ad-Squared Free :
http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/28921.html
Celui ci n´est pas vraiment un nettoyeur mais plutôt un antivirus et antitrojan mais qui ne possède pas de protection résidente, il n´entre donc pas en conflit avec les antivirus cités au début.

__________________________________________________

Et voici une procédure de désinféction à appliquer avant l´aide que tu peux trouver sur les forums :

Procédure de désinfection :

Si votre système ne répond plus, le sablier tourne sans arrêt, s´il vous est impossible de démarrer une application, si internet bugge etc... A priori vous êtes infecté et en ouvrant le gestionnaire des tâches on remarque que l´UC est à 100%.

-> Redémarrez en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html

-> Désactivez votre restauration système :

Cliquez droit sur poste de travail / propriétés / onglet restauration du système : cochez la case "désactiver la restauration système sur tous les lecteurs."
Cliquez sur "Appliquer", et "ok".

-> Videz les fichiers temporaires avec Ccleaner et videz la corbeille.

-> Démarrer > Exécuter > Tapez msconfig > Validez.
Décochez toutes les lignes sauf celle de votre connexion internet, votre antivirus et votre pare-feu.

-> Mettez à jour votre Antivirus, puis lancez un scan, à la fin de celui ci supprimer tout !

-> Repassez en mode normal, mettez à jour votre anti spyware (ad-aware ou AVG anti spyware) et lancez un scan.

-> Installer Spybot Search & Destroy, juste après l´installation, il vous propose de le configurer. Une fenêtre s’ouvre et vous propose de réaliser une sauvegarde de la base de registre, acceptez en cliquant sur "Create registry backup" , puis une fois sauvegardé, cliquez sur "next". Cliquez sur "Immunize this system", ça consiste à bloquer les logiciels espions avant même l´analyse. Une fois la vaccination terminé, cliquez sur "next".
Cliquez ensuite sur "Check for problems" et laissez Spybot scanner votre système ! Une fois le scan terminé, Spybot affiche les problèmes à corriger. Cochez tout les rouges et cliquez sur "Fix selected problems". Cliquez sur "Recovery", cochez tous les éléments et cliquez sur "Purges". Enfin, allez dans l’onglet "Immunize" et cliquez sur le bouton "Immunize".

-> Dans Ajout/Suppression de programme, désinstallez tout ce qui n´est pas connu. Puis allez dans l´explorateur Windows, puis dans C:\Program Files\ cherchez le nom des logiciels dont vous venez de désinstaller et supprimez leur dossier et videz la corbeille. Enfin nettoyer votre base de registre avec EasyCleaner.

-> Faites un scan antivirus en ligne (Panda, Bitdefender ou Kaspersky) sous internet explorer, n´oubliez pas de désactiver votre antivirus lors du scan.

-> Enfin, réactivez la restauration système :

Cliquez droit sur poste de travail / propriétés / onglet restauration du système : décochez la case "désactiver la restauration système sur tous les lecteurs."
Cliquez sur "Appliquer", et "ok".

Ensuite créez un nouveau point de restauration :
Menu démarrer / tous les programmes / accessoires / outils système / restauration du système / "créer un nouveau point de restauration ».

-> Et si rien n´y fais, le forum est là pour ça :)

__________________________________________________

Bonne journée :-p

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment